4 月 14 日,拓竹 X2D 正式发布。拓竹 X2D 搭载更为轻巧、高效的双喷嘴机械结构,配备双进气口冷却、主动腔温控制以及拓竹自研永磁同步伺服电机系统,显著提升高流量挤出的稳定性,复杂结构下悬垂更稳、桥接更平整,同时能够保证大型工程模型的强度与平整度,使用 X2D 打印拓竹基础 PLA 与基础 PETG 也已获得 UL 2904 室内空气质量认证,支持 AI 自动完成打印前检查与打印过程监控。

拓竹 X2D 单机定价为 3999 元,多色套装定价为 5499 元,支持国补。来源
4 月 15 日,微软宣布上调 Surface 笔记本及平板系列产品售价,本次调价受生成式 AI 对内存及相关组件需求激增导致的成本上涨影响,其中 15 英寸 Surface Laptop 7 起售价由去年调整后的 1500 美元上涨至 1600 美元(2024 年发布时定价 1300 美元),搭载 Snapdragon X Elite 处理器、64GB 内存及 1TB SSD 的顶配版本售价上调至 3650 美元;Surface Pro 系列亦同步调价:12 英寸版本起售价从 800 美元涨至 1050 美元,13 英寸版本起售价则由发布时的 1000 美元上调至 1500 美元。来源
4 月 15 日,索尼发布 Inzone M10S II 游戏显示器及系列音频外设,Inzone M10S II 采用 24.5 英寸 LG 第四代 Tandem WOLED 面板,支持在 2K 辨率下开启 540Hz 刷新率,或通过降低分辨率至 720p 切换至 720Hz 极速模式,最快响应时间为 0.02ms,同时配备集成黑帧插入(BFI)技术的全新运动模糊抑制算法、超强防眩光能力以及 -5 至 35 度的宽幅调节支架。

Inzone H6 Air 开放式有线耳机基于 MDR-MV1 监听耳机开发,机身重 199 克,标配支持虚拟 7.1 环绕声与 360 度空间音频的 USB-C 适配器。同步推出的还有紫色(Glass Purple)款 Inzone 真无线耳塞及 Fnatic 联名外设。Inzone H6 Air 定价 200 美元,M10S II 显示器定价 1100 美元,预计于今年晚些时候上市。来源
4 月 14 日,三星发布 2026 款 Micro RGB 电视系列,包含 R95H 与 R85H 两大产品线,全系采用 4K Micro RGB 显示技术,搭载红、绿、蓝三色 LED 已实现最小化色彩溢出并提升色彩精准度,同时配备专属 AI 处理器负责色彩校准与运动补偿,支持三星联合开发的 HDR10+ Advanced 标准。其中高端型号 R95H 支持抗反射技术与 165Hz 刷新率,R85H 刷新率则为 144Hz,全系集成 Dolby Atmos 音效、Q-Symphony 技术(可配对 5 台音频设备)并内置 Art Store 艺术商店。

定价方面,R85H 系列起售价为 1600 美元,85 英寸款为 4000 美元;R95H 系列 65 英寸款起售价 3200 美元,85 英寸款 6500 美元,100 英寸版本预计于今年晚些时候推出。来源
4 月 13 日,Blackmagic Design 发布 DaVinci Resolve 21 重大更新,集成专为静态照片设计的 Photo 页面,支持节点式调色工作流及达芬奇调色台硬件操作;新版本还深度集成 AI 技术,推出可智能搜索人脸与特定物体的 IntelliSearch、支持模拟散景与焦点重排的 CineFocus,以及包含面部重塑(Face Reshaper)、年龄变换(Face Age Transformer)、瑕疵修复(Blemish Removal)在内的一系列面部优化工具;功能升级涵盖支持四点贝塞尔曲线的 Keyframing 关键帧系统、新增 70 余种图形工具的 Krokodove 库、支持 OGraf HTML 与 Lottie 动画、以及 Fairlight 音频折叠轨道与基于音频驱动的 Animator 修改器;技术底层更新至 USD SDK 25.11,并为 Apple Immersive 提供注视点渲染支持,且兼容 Meta Quest 与 YouTube VR 格式。

DaVinci Resolve 21 公测版现已在官方网站开放免费下载。来源
4 月 15 日,Google 宣布在桌面版 Chrome 浏览器中上线 Skills 功能。该功能允许用户将常用的 Gemini 提示词保存为快捷指令以实现跨会话复用,用户在登录状态下输入斜杠(/)或点击加号,即可直接运行自定义或来自官方 Skills 仓库的预设提示词,执行过程支持跨多标签页数据调用,在写入日历或发送信息等操作时依然会保留二次安全确认机制。该功能即日起免费向语言设定为美式英语、且已开启 Gemini 功能的 Chrome 用户推送。来源

Google 宣布将从 6 月 15 日起将返回键劫持(Back Button Hijacking)正式定性为恶意行为并开展专项整治。返回键劫持通过篡改浏览器历史记录等方式,使用户点击返回键时无法返回至上一页面(通常是搜索结果页面),而是被迫跳转至其他内容推荐页、弹窗或特定的社交信息流,以此增加页面访问量。针对此类破坏用户预期、导致搜索体验不一致的行为,Google 明确表示将通过自动或人工的反滥用机制进行打击,违规站点将面临搜索排名大幅下调的处罚。受影响网站及使用包含此类逻辑的第三方广告库、插件的开发者需在 6 月 15 日限期前完成整改。来源
4 月 14 日,WordPress 插件开发商 Essential Plugin 旗下数十款插件被发现植入后门并导致大规模下架,来源称,Essential Plugin 相关插件累计安装量超过 40 万次,受影响插件分布在超过 2 万个活跃 WordPress 安装实例中。这些插件源于去年的一场恶意收购,后门代码在插件所有权变更后植入,然后在已安装实例中潜伏数月,并于本月初激活。目前受影响插件已从 WordPress 官方目录永久下线,建议所有安装了 Essential Plugin 产品的用户立即手动检查并卸载相关组件。来源
安全研究人员 Patrick Saif(@weezerOSINT)4 月 13 日发布推文称,金山毒霸与 360 安全卫士两款主流杀毒软件的内核驱动存在高危漏洞。其中,金山毒霸的 kdhacker64_ev.sys 驱动在处理用户输入后,分配的缓冲区大小仅为所需的一半,导致 1160 字节数据写入 584 字节空间,直接引发 512 字节的内核池溢出。因为该驱动拥有有效的 EV 签名,攻击者可利用此漏洞完全控制系统。
360 安全卫士的 DsArk64.sys 驱动则允许通过 IOCTL 接口传入 4 字节进程 ID,并在 Ring 0 层级调用 ZwTerminateProcess 强制终止任意进程,甚至能绕过 PPL(受保护进程)机制。更严重的是,其内核读写功能使用 AES-128-CBC 算法,让解密密钥硬编码在二进制文件的.data 段中,且所有版本使用同一密钥,且该驱动通过了 WHQL 签名认证。
目前两个漏洞已提交至 LOLDrivers 数据库,均未获 CVE 编号且不在 HVCI 屏蔽名单中。攻击者利用这些漏洞可从普通用户提权至 SYSTEM,绕过 KASLR 并窃取内核凭据,甚至修改内核回调表隐藏恶意行为。鉴于涉事驱动具备 EV 或 WHQL 签名,攻击者无需在目标机器安装软件即可加载恶意扩展。来源
> 下载 少数派 2.0 客户端、关注 少数派公众号,解锁全新阅读体验 📰
> 实用、好用的 正版软件,少数派为你呈现 🚀